.:: Securnetwork.net Blog - Massimo Rabbi ::.

Blog personale di Massimo Rabbi con le ultime news in fatto di sicurezza, software, sistemi operativi e tecnologia
  • rss
  • Inizio
  • Contact Me
  • Curriculum Vitae
  • Università
  • Downloads

Nuovo virus prende di mira processori AMD

Massimo Rabbi | 29 August 2006 | 11:18

Alcuni ricercatori della Symantec hanno scoperto quello che sembra essere un nuovo virus (per ora si tratta di un proof of concept) che colpisce i processori piuttosto che i sistemi operativi.

Il worm sarebbe presente in due varianti, una per i sistemi a 32-bit e l’altra per i sistemi a 64-bit di casa AMD.
I virus sono, per il momento, classificati come minaccia a basso rischio, proprio perchè sono ancora proof of concept.

Vincent Weafer, senior director del Symantec Security Response Group ha fatto capire che questo potrebbe dare il là a nuovi worm che col passare del tempo possano girare su diversi sistemi operativi, avendo come target principale invece che il classico XP, i vari tipi di processori.

Se da un lato questa cosa sembra essere alquanto inquietante perchè più a basso livello si riesce a scendere maggior controllo sull’hardware e sulla macchina si hanno, d’altro canto è anche logico pensare che possano sorgere una miriade di inconvenienti per coloro che tentino una simile sfida.
Differenti processori parlano linguaggi molti diversi tra loro (a livello di opcode) e questo si scontra spesso con lo scopo principale di molti virus writers, ossia infettare il maggior numero di macchine possibili.

Il prossimo passo è logico possa essere quello di combinare il codice a 32-bit e quello a 64-bit in un’unica variante.
Weafer ha affermato che il fatto che i virus colpiscano sistemi AMD è quasi sicuramente dovuto al fatto che i chip a 32 e 64 bit di AMD sono molto più simili tra loro di quanto non lo siano le controparti di Intel.

A quanto pare Symantec è riuscita ad entrare in possesso del codice attraverso qualche community underground o canale IRC dove sono soliti riunirsi virus writers.

C’è da aggiungere tuttavia che le due varianti in questione colpiscono sistemi Windows andando ad infettare file eseguibili e ciò di per sè già basterebbe a non definirli come minaccie a livello di processore.
Tuttavia quello che avviene con questi virus è che vengono effettivamente eseguiti dei pezzi di codice a livello assembler processor-specific.

Oggi giorno virus che scendano a cosi’ basso livello sono piuttosto rari, visto che data la predominanza del sistema operativo Windows è molto più semplice e “proficuo” creare minacce che abbiano come target l’o.s.
L’ultima minaccia di questo tipo che ebbe una diffusione su larga scala è stato nel 1998 il virus CIH/Chernobyl che riusci’ a installarsi nel Flash-Bios di svariati milioni di pc. Allora si stimò che il danno provocato ammontasse a circa 250 milioni di dollari.

Categorie
Hardware, Mondo WWW, Sicurezza, Virus & Spyware
Commenti RSS
Commenti RSS
Trackback
Trackback

« Fiera di Cerea Configurare un Cisco 837 »

Lascia un commento

Puoi usare questi tag : <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Pages

  • Contact Me
  • Curriculum Vitae
  • Università

Raccomandazioni

  • Seo
  • Aprire negozio online

Recommended Sites

Categories

  • Apple (27)
  • Fun & Games (17)
  • Guide e HowTo (2)
  • Hardware (41)
  • Libri e Riviste (1)
  • Microsoft (106)
  • Mondo WWW (135)
  • Musica (2)
  • Networking (43)
  • News dal blog (24)
  • OpenSource (64)
  • Personale (66)
  • Programmazione (19)
  • Riflessioni e considerazioni (43)
  • Sicurezza (204)
  • Sistemi operativi (80)
  • Software (250)
  • Telefonia (21)
  • Tips & Tricks (3)
  • Virus & Spyware (47)

Spam Blocked

40,183 spam comments
blocked by
Akismet

Statistiche

Sponsors II


*NIX Distro

  • Anonym.OS
  • Arudius
  • BackTrack
  • Security Distros

Blog

  • 11 Settembre
  • 7 in condotta!
  • Andrea Beggi
  • BufferOverflow
  • Emanuele Mattei
  • Il Disinformatico
  • Nococozza
  • OssBlog
  • Roundhouse Kicks
  • Shannon.it
  • Sicurezza Informatica
  • Sicurezza, ICT e altro

Blogs Microsoft

  • Blog TechNet
  • Marco Russo
  • Microsoft Security
  • Raffaele Rialdi

Friends

  • Capsula
  • Codega
  • Davide Ferrario
  • Filippo Roson
  • Giova
  • Lino Possamai
  • Massimiliano Barletta
  • Moleshkino
  • Quielainsieme
  • Renzo Gazzi

Musica

  • 3 Doors Down
  • Demagogue Rock
  • GemBoy
  • GreenDay
  • Iron Maiden
  • Linkin’ Park
  • Metallica
  • Moravagine
  • Nirvana
  • Noise Avalanche
  • Offspring
  • Tobias Sammet
  • Winter Dust

Sicurezza

  • Bugtraq Mailing List Archive
  • Database Security
  • Exploit
  • Government Security
  • HackerHigh School
  • Honeynet Project
  • McAfee Research
  • RootKit
  • Secunia
  • Security Focus
  • Security Freak Videos
  • Security Wireless
  • SysWall
  • Zero-Day Tracker
  • Zone-H

Tecnologia on-line

  • BrainWeb.it
  • Hardware Upgrade
  • HTML Code Tutorial
  • My old page
  • Punto Informatico
  • Siforge
  • TechTown.IT
  • The Register
  • Tom’s Hardware

SPONSORS III

Altro


BlogItalia.it - La directory italiana dei blog


rss Commenti RSS valid xhtml 1.1 design by jide powered by Wordpress get firefox